はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/21 木曜日
18:32
グレースケール関連とみられる2アドレス、過去1週間でHYPEを約40億円分買い集め=Lookonchain
グレースケール関連とみられる2アドレスが過去1週間でHYPEを約2,495万ドル分購入し、大半をステーキングに転送したことがLookonchainとArkhamのオンチェーンデータで明らかになった。
17:29
「中国のバフェット」段永平氏、サークル株20万株を初取得
「中国のバフェット」と称される段永平氏が2026年Q1の13F申告でCircle(CRCL)株20万株を初取得。約1,908万ドル相当のポジションを開示し、ステーブルコイン市場への関心転換として注目される。
16:47
モルガン・スタンレー、ソラナ現物ETFの修正申請を提出 ステーキング報酬も分配へ
モルガン・スタンレーがティッカー「MSOL」のソラナ現物ETF修正申請をSECに提出。ステーキング報酬の月次分配機能を搭載し、NYSE Arca上場を目指す。
15:12
スペースX、1万8712のBTC保有を初公開 事前推計の2倍超
スペースXのIPO申請書でビットコイン1万8,712枚の保有が判明。事前推計の2倍超で、上場後は公開企業中テスラを上回る規模のビットコイン保有企業となる。
14:30
RWAトークン化市場が314億ドル突破 2030年にベースケースで1.6兆ドル規模へ=バイナンス・リサーチ予測
バイナンス・リサーチの最新レポートによると、現実資産(RWA)のトークン化市場は2026年5月時点で314億ドルに達し、2025年初頭比で約5倍に拡大した。2030年の基本シナリオでは1.6兆ドル規模への成長が見込まれる。
13:49
ハイパーリキッド現物ETF「THYP」、日次取引高が約22億円まで成長
米21シェアーズのハイパーリキッド現物ETF「THYP」の日次取引高が、上場初日の約8倍に拡大している。専門家がビットコインやイーサリアムの現物ETFとの比較を行った。
11:38
テザー、ソフトバンクの トゥエンティワン・キャピタル持分を取得 ビットコイン戦略を強化
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 ソフトバンクは取締役を退任 テザー・インターナショナル(Tether Intern…
10:50
欧州銀行連合、ユーロテーブルコイン発行に向け新たに25社が参加
ユーロステーブルコインのイニシアチブQivalisは、新たに25行が企業連合に加わったと発表。2026年下半期のステーブルコインのローンチを計画している。
10:20
トランプメディア、ビットコインとイーサリアムなどの現物ETF申請を自主撤回
トランプメディアが仮想通貨ビットコインおよびイーサリアムETFの申請を取り下げた。1940年投資会社法での再申請を示唆しているが、競合ETFの台頭が背景にあるとの見方もある。
09:47
バリエーショナル、約79億円調達 RWA市場への流動性供給モデルを本格展開
オンチェーンデリバティブのバリエーショナルが約79億円を調達。金・銀・原油などのRWA無期限先物市場を開始し、TradFiの流動性をオンチェーンに接続するモデルを展開。
07:14
リップル社との協業をプロジェクト・イレブンが発表
仮想通貨の量子コンピュータリスク対策に取り組むプロジェクト・イレブンは、リップル社との協業を発表。XRPレジャーのセキュリティ対策を推進する。
05/20 水曜日
14:25
トランプ大統領令、仮想通貨企業へのFRBマスター口座開放を評価するよう要請
トランプ米大統領が金融イノベーションの規制緩和を促す大統領令に署名。仮想通貨企業などノンバンクに対する、連邦準備銀行の決済システムへの直接アクセス評価をFRBに要請した。
14:15
ウィンターミュート、DeFiボルトプラットフォーム「Armitage」ローンチ
マーケットメーカーのウィンターミュートがDeFiボルト管理プラットフォーム「Armitage」を発表した。まずモルフォ上でUSDC建てのボルトを何種類か展開し利回りを生み出す。
13:25
Zcash財団Q1報告、財務健全性とSEC調査終了を明示 約58億円の流動資産を保有
Zcash財団が2026年Q1報告書を公開した。流動資産約3,669万ドルを保有し、四半期運用経費は81.7万ドルと保守的な運営を維持している。2023年から続いたSECの調査が執行措置なしで終了し、規制面の不透明さが解消。ガバナンス混乱下でもネットワークの安定稼働を維持し分散化の強みを示した。
13:10
ヴィタリック、イーサリアムなどの安全性や効率性の向上策を分析
仮想通貨イーサリアムの共同創設者のヴィタリック・ブテリン氏は、形式的検証に関するブログを公開。イーサリアムなどの安全性や開発の効率性を高めることができる手法を提示している。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧